Durante décadas, la gestión de acceso privilegiado (PAM) ha resuelto el problema de los servidores mediante el almacenamiento de credenciales en bóvedas, la rotación de contraseñas y la grabación de sesiones en hosts Linux y servidores Windows. Y funcionó, para esa época.

Pero la superficie de amenaza ha cambiado. Los datos más confidenciales de la Enterprise ya no residen principalmente en servidores. Vive en bases de datos: registros de clientes, datos financieros, información de identificación personal (PII) y cargas de trabajo reguladas. El volumen está creciendo. La sensibilidad está aumentando. Y los entornos que contienen esos datos han crecido en complejidad mucho más allá de lo que PAM tradicional fue diseñado para manejar.

Los entornos de bases de datos modernos no son de un solo nivel. Abarcan instancias locales, servicios administrados en la nube y un conjunto cada vez mayor de motores, cada uno con su propio modelo de permisos, jerarquía de roles y controles de acceso nativos. Un desarrollador o administrador de bases de datos que opera en estos entornos se enfrenta a un desafío de administración de credenciales que es fundamentalmente diferente del acceso al servidor. Los permisos están anidados. La herencia es opaca. Lo que aparenta ser el mínimo privilegio en la superficie, a menudo oculta un amplio acceso enterrado dos niveles más abajo.

La regulación ha aumentado los riesgos. Marcos normativos como SOX, GDPR, HIPAA y PCI DSS requieren un control demostrable sobre quién puede acceder a qué datos y cuándo. Los auditores lo están solicitando. Los equipos de seguridad están intentando aplicarlo. Pero las herramientas no se han mantenido al día. La mayoría de las Organizations aún dependen de credenciales estáticas, cuentas de servicio compartidas y procesos de rotación manuales para asegurar el acceso a sus almacenes de datos más confidenciales. Las filtraciones ocurren en esa brecha.

Administración de bases de datos en Okta Privileged Access

Okta Privileged Access ahora proporciona acceso privilegiado seguro para bases de datos. Actualmente en acceso anticipado, esta capacidad unifica el control de acceso a la base de datos con las políticas de seguridad existentes que se utilizan para servidores, aplicaciones SaaS y Active Directory. Al centralizar la visibilidad, elimina los riesgos de acceso fragmentado en los niveles de datos críticos. Se acabaron las credenciales estáticas. Se acabaron las contraseñas compartidas circulando por su organización. Acceso auditado y gobernado a los sistemas que más importan.

Esto es lo nuevo:

Usuarios de bases de datos compartidas, finalmente gestionados

Los usuarios de bases de datos compartidas se convirtieron en una laguna legal: las cuentas que todos usan, pero que en realidad nadie posee. Los administradores de acceso privilegiado pueden incorporarlos como recursos gestionados, de modo que los usuarios finales pueden acceder a bases de datos específicas mediante la misma experiencia que ya conocen.

No más credenciales estáticas

El Acceso Privilegiado "toma el control" de las contraseñas compartidas de los usuarios de bases de datos, las rota a valores criptográficamente seguros y las almacena. Cuando un usuario necesita acceso, aplicar las credenciales para una sesión con tiempo limitado, tras lo cual la contraseña caduca automáticamente y se rota. 

Controles de política que coincidan con la sensibilidad del recurso

Privileged Access le permite aplicar los requisitos de autorización y MFA en cada solicitud de acceso, de modo que cada sesión se verifique, se gestione y esté lista para auditoría.

Cobertura para las bases de datos que ejecuta hoy y mañana

El acceso anticipado al acceso privilegiado seguro para bases de datos soporta PostgreSQL y MySQL. La disponibilidad general está a la vuelta de la esquina y se ampliará a Microsoft SQL Server, Oracle Database y MongoDB. 

Video: ¿cómo protege Okta el acceso a la base de datos?

Vidyard video

Lo que viene

Esta primera versión elimina las credenciales estáticas y pone a los usuarios de bases de datos compartidas bajo control basado en políticas. A partir de aquí, la hoja de ruta se vuelve más ambiciosa: mayor cobertura de bases de datos, reglas automatizadas de incorporación de usuarios y un camino hacia usuarios de bases de datos totalmente efímeros y justo a tiempo con granularidad a nivel de tabla. 

El estado final al que aspiramos es sencillo: cero privilegios permanentes (ZSP). Sin credenciales persistentes a la espera de ser robadas, ni cuentas que acumulen acceso con el tiempo. Se concede el acceso cuando es necesario, se limita al trabajo en cuestión y se elimina cuando finaliza la sesión.

Llegar ahí no se logra con un solo paso. La mayoría de las organizaciones aún dependen de la bóveda y la rotación, y esos controles siguen siendo importantes. Privileged Access será compatible con ambos modelos, lo que reducirá la brecha entre el modelo de privilegio permanente que los equipos tienen actualmente y el modelo de acceso efímero al que aspiran.

¿Listo para comenzar? Póngase en contacto con su ejecutivo de cuenta o Customer Success Manager para programar una demo de Okta Privileged Access.

Cualquier mención de productos, funciones, funcionalidades o certificaciones futuras en este blog es únicamente con fines informativos. Estas menciones **no son compromisos** de entrega y no deben considerarse como base para tomar decisiones de compra. © Okta, Inc. y sus filiales,

Continúe con su recorrido de identidad